---
url: https://docs.ogmabox.com/nl/app/utilities/reverse-shell.md
description: Start en beheer reverse-shelllistenersessies vanuit de Ogma-werkruimte.
---

# Reverse shell {#reverse-shell}

Reverse shell start een TCP-listener binnen de Ogma-werkruimte die inkomende verbindingen van geëxploiteerde doelen accepteert. Daarmee krijg je een interactieve shellsessie zonder naar een terminal te schakelen.

## Een listener starten {#starting-a-listener}

1. Open **Hulpprogramma's > Reverse shell**.
2. Stel de **Poort** in waaraan de listener zich bindt.
3. Klik op **Starten**. De statusindicator verandert naar actief.
4. Gebruik het gegenereerde payloadcommando of stel je eigen reverse-shellcommando op dat naar je Ogma-host en de geselecteerde poort verwijst.

De listener accepteert standaard reverse-shellverbindingen: bash, sh, nc, Python en vergelijkbare shells. Ogma beperkt het shelltype niet.

## Een verbinding ontvangen {#receiving-a-connection}

Wanneer het doel verbinding maakt, verschijnt een nieuw sessietabblad in de sessielijst. Elke sessie toont:

* Het bron-IP-adres en de bronpoort van de inkomende verbinding.
* Het tijdstip waarop de sessie tot stand kwam.
* Een terminaltabblad voor interactie met de shell.

Er kunnen meerdere sessies tegelijk geopend zijn. Schakel ertussen met de sessielijst.

## Werken met de sessie {#interacting-with-the-session}

Klik op een sessie om het terminaltabblad te openen. Typ commando's rechtstreeks in de terminal. De uitvoer van het doel verschijnt in realtime.

De terminal ondersteunt:

* Standaardinvoer en -uitvoer voor interactieve commando's.
* Kopiëren en plakken via het klembord.
* Terugscrollen door eerdere uitvoer.

De sessie blijft geopend totdat een van beide kanten de verbinding sluit. Je kunt de listener stoppen zonder actieve sessies te sluiten.

## De listener stoppen {#stopping-the-listener}

Klik op **Stoppen** om geen nieuwe verbindingen meer te accepteren. Bestaande sessies worden niet beïnvloed.

Sluit een sessie door het tabblad te sluiten of het proces op het doel te beëindigen.

## Toepassingen {#use-cases}

* **RCE bevestigen**: gebruik Reverse shell na het identificeren van een bevinding over uitvoering van code op afstand om een werkende shell te verkrijgen als definitief bewijs voor het rapport.
* **Inventarisatie na exploitatie**: voer commando's op het doel uit om de werkelijke impact te beoordelen (bestandstoegang, bereikbaarheid van het interne netwerk, privilegeniveau).
* **Impact aantonen**: leg de shellsessie vast als bewijs bij de bevinding.

## Gerelateerde pagina's {#related-pages}

* [Bevindingen](../findings.md)
* [Instellingen](../settings.md)
